Antivirus

MDaemon Email Server

Navigation:  Menu Sécurité > Filtre de contenu et antivirus > Antivirus >

Antivirus

Print this Topic Previous pageReturn to chapter overviewNext page

Cet onglet (et le suivant Mises à jour antivirus) ne s'affichent que lorsque SecurityPlus for MDaemon est installé. SecurityPlus for MDaemon, est disponible à l'adresse www.altn.fr.

Configuration

Activer l’analyse antivirus

Cochez cette case pour activer l’analyse antivirus de messages. Lorsque MDaemon reçoit un message avec des pièces jointes, il utilise SecurityPlus for MDaemon pour rechercher d’éventuels virus avant de distribuer le message à son destinataire.

Exclure les passerelles de l’analyse

Activez cette option si vous voulez que les messages liés à l’une des passerelles de domaine de MDaemon soient exclus de la détection de virus. Cela peut être utile aux utilisateurs qui souhaitent que la détection de virus de messages soit effectuée par le serveur de messagerie du domaine. POur en savoir plus, voir Passerelles de domaine.

Refuser les messages infectés

Cochez cette option si vous souhaitez analyser les messages entrants au cours de la session SMTP (plutôt que d’attendre qu’elle soit terminée), et rejeter immédiatement les messages infectés. SecurityPlus for MDaemon n’accepte les messages et ne conclut la session qu’après avoir analysé chacun d’entre eux. Le serveur expéditeur en est donc toujours responsable car techniquement, les messages n’ont pas encore été remis. Les messages infectés sont rejetés avant même d’atteindre le serveur, ce qui permet d’éviter les procédures de quarantaine, de nettoyage et les messages de notification. En résumé, cela réduit considérablement le nombre de messages infectés et de notifications que vous et vos utilisateurs recevez.

Le résultat de l’analyse antivirus est consigné dans le fichier journal SMTP-(entrant). Plusieurs résultats sont possibles :

·Le message a été analysé et un virus a été découvert
·Le message a été analysé mais aucun virus n’a été découvert
·Le message n’a pas pu être analysé (impossible d’ouvrir certaines pièces jointes, comme celles au format ZIP)
·Le message n’a pas pu être analysé (car il dépasse la taille limite)
·Une erreur s’est produite au cours de l’analyse

Exclusions

Cliquez sur ce bouton pour indiquer les adresses des destinataires qui seront exclues de la détection de virus. SecurityPlus for MDaemon n’analysera pas les messages liés à ces adresses. Les caractères jokers sont autorisés dans ces adresses. Vous pouvez ainsi utiliser cette fonctionnalité pour exclure des domaines entiers ou des boîtes aux lettres spécifiques sur tous les domaines. Par exemple, "*@exemple.com" ou "VirusArchive@*".

Lorsqu'un virus est détecté...

Sélectionnez l'action à effectuer lorsque SecurityPlus for MDaemon détecte un virus.

...ne rien faire (utiliser le filtre de contenu)

Choisissez cette option si vous ne désirez effectuer aucune des actions ci-dessous, et utiliser les règles du Filtre de contenu.

...supprimer tout le message

Lorsqu’un virus est détecté, cette option permet de supprimer entièrement le message, au lieu de ne supprimer que la pièce jointe. Ainsi, l’option Ajouter une alerte... ne s’applique pas. Toutefois, vous pouvez toujours envoyer un message de notification au destinataire à l’aide des options de l’onglet Notifications.

...mettre le message en quarantaine dans...

Cette option est identique à l’option Supprimer tout le message ci-dessus, mais le message est mis en quarantaine à l’emplacement indiqué au lieu d’être supprimé.

...supprimer les pièces jointes infectées

Cette option permet de supprimer les pièces jointes infectées. Le courrier concerné est distribué au destinataire sans la pièce jointe infectée. Vous pouvez utiliser l’option Ajouter une alerte... située en bas de cette boîte de dialogue pour ajouter un texte au message, afin d’informer l’utilisateur qu’une pièce jointe infectée a été supprimée.

...mettre les pièces jointes infectées en quarantaine dans...

Sélectionnez cette option et indiquez un emplacement dans le champ correspondant pour que les pièces jointes infectées soient mises en quarantaine dans ce fichier au lieu d’être supprimées ou nettoyées. Tout comme avec l’option Supprimer les pièces jointes infectées, le message est distribué au destinataire sans la pièce jointe.

...nettoyer les pièces jointes

Lorsque vous choisissez cette option, SecurityPlus for MDaemon tente de nettoyer la pièce jointe. Si elle ne peut pas être nettoyée, elle est supprimée.

Ajouter une alerte au début des messages infectés

Cochez cette case pour qu’un texte d’avertissement soit ajouté en haut du message qui était infecté, avant qu’il ne soit distribué à son destinataire. Vous pouvez ainsi informer le destinataire des raisons de la suppression de la pièce jointe.

Message d’alerte

Cliquez sur ce bouton pour afficher un texte d’avertissement qui sera ajouté aux messages lorsque l’option Ajouter une alerte... est utilisée. Après avoir procédé aux modifications souhaitées dans ce texte, cliquez sur OK pour fermer cette boîte de dialogue et enregistrer les modifications.

Voir également :